Politique de confidentialité
Protection et traitement responsable de vos données
Ifá Wisdom accorde de l'importance à votre vie privée et s'engage à protéger les données personnelles des utilisateurs. Cette politique décrit de manière transparente quelles informations nous collectons, comment nous les utilisons, avec qui nous les partageons et quels sont vos droits en tant que personne concernée.
Responsable du traitement
Ifá Wisdom est responsable du traitement des données personnelles collectées via cette plateforme. Pour les questions relatives à la confidentialité, vous pouvez nous contacter via la page Contact.
Données que nous collectons
Nous collectons uniquement le minimum nécessaire au fonctionnement de la plateforme : (1) l'e-mail pour l'authentification et les communications importantes ; (2) le nom d'utilisateur pour la personnalisation de l'expérience ; (3) l'historique des consultations de l'Oracle pour le Journal personnel ; (4) la progression de l'apprentissage et la gamification (XP, Ase, niveau) ; (5) les données de paiement, traitées de manière sécurisée par Stripe (sur le site) ou par Apple et Google (dans les applications ; voir ci-dessous). Nous ne demandons pas de données sensibles (croyances religieuses détaillées, affiliation politique, santé). Le texte libre que vous écrivez dans une consultation vous appartient : nous vous demandons de ne pas y inclure de données sensibles, et il n'est envoyé au modèle d'IA qu'après votre consentement.
Comment nous utilisons les données
Vos données sont utilisées exclusivement pour : l'authentification sécurisée sur la plateforme ; la tenue de votre Journal de consultations spirituelles ; le suivi de la progression dans les modules d'apprentissage ; le traitement des paiements des formules Premium et des consultations à l'unité ; les communications concernant le compte, la sécurité ou des mises à jour importantes ; et l'analyse agrégée anonyme pour améliorer la plateforme. Nous ne vendons jamais vos données à des tiers et ne les utilisons pas pour de la publicité comportementale.
Stockage et sécurité
Les données sont stockées sur Supabase, une plateforme sécurisée disposant des certifications SOC 2 Type 2. Nous mettons en œuvre des politiques de Row Level Security (RLS) qui garantissent que vous seul pouvez accéder à vos consultations et à vos données personnelles. Toutes les communications sont chiffrées via HTTPS/TLS. Les sauvegardes sont effectuées régulièrement et conservées dans des emplacements sécurisés.
Partage avec des tiers (sous-traitants)
Nous partageons uniquement les données nécessaires avec les sous-traitants ci-dessous, qui traitent les données en notre nom et sous contrat (art. 5, VII LGPD ; art. 28 RGPD ; art. 9 nLPD) :
Supabase Inc. (États-Unis) — base de données, authentification et Row Level Security. Données : e-mail, profil, consultations, commentaires, progression, consentements. Finalité : fonctionnement du compte. Base légale : exécution du contrat.
Vercel Inc. (États-Unis) — hébergement du site, journaux d'accès et mesures de performance (Vercel Analytics et Speed Insights, agrégées et sans cookies). Données : adresse IP et données techniques du navigateur. Base légale : intérêt légitime (sécurité et performance).
OpenRouter, Inc. (États-Unis) — intermédiaire qui reçoit le texte de la consultation par IA et le transmet au modèle d'Anthropic. Données : la question, l'Odu lancé et, dans la consultation contextuelle, le début de vos trois dernières réponses ; sans nom, e-mail ni identifiant du compte. Base légale : exécution du contrat, avec votre consentement préalable au premier envoi.
Anthropic PBC (États-Unis) — fournisseur des modèles d'IA utilisés dans les consultations (Claude, des familles Sonnet et Haiku), via OpenRouter et, en secours, directement. Il reçoit les mêmes données décrites ci-dessus. Selon les conditions commerciales d'Anthropic, les données envoyées via l'API ne sont pas utilisées pour entraîner les modèles.
Stripe, Inc. / Stripe Payments Europe Ltd. (États-Unis / Irlande) — paiements, abonnements et factures. Données : e-mail, identifiant du compte et données de paiement (la carte est conservée uniquement par Stripe, certifiée PCI-DSS niveau 1). Base légale : exécution du contrat et obligation légale (fiscale).
Resend, Inc. (États-Unis) — envoi d'e-mails : confirmation d'inscription, avis concernant le compte, newsletter (uniquement avec opt-in) et l'avis interne lorsqu'une réponse de l'IA est signalée. Données : e-mail et contenu du message. Base légale : exécution du contrat ; consentement pour la newsletter.
Cloudflare, Inc. (États-Unis) — Turnstile, vérification anti-robots lors de la connexion et de l'inscription. Données : adresse IP et signaux techniques du navigateur. Base légale : intérêt légitime (sécurité).
Functional Software, Inc. (Sentry) (États-Unis) — enregistrement des erreurs techniques, configuré pour ne pas recueillir les cookies, les en-têtes, le corps des requêtes ni le texte des consultations. Base légale : intérêt légitime (stabilité du service).
Google LLC / Google Ireland Ltd. (États-Unis / Irlande) — (1) Google Analytics 4, uniquement avec votre consentement dans l'avis relatif aux cookies ; (2) « Continuer avec Google », si vous choisissez ce mode de connexion (nom, e-mail et identifiant Google) ; (3) Gemini, utilisé uniquement pour générer des images de couverture des articles, sans aucune donnée d'utilisateur. Base légale : consentement (1 et 2) ; sans objet (3).
Services de notification du navigateur (Google, Mozilla, Apple, selon votre navigateur) — si vous activez les notifications, le service push du navigateur délivre le message. Données : l'adresse technique de l'abonnement et le contenu de la notification. Base légale : consentement.
RevenueCat, Inc. (États-Unis) — dans les applications iOS et Android, gère les abonnements achetés sur l'App Store et sur Google Play et indique à Ifá Wisdom si le Premium est actif. Données : identifiant du compte, identifiant anonyme de l'application, reçus et historique des achats (produit, dates, pays, prix) ; aucune donnée de carte. Finalité : activer et restaurer le Premium dans l'application et sur le site. Base légale : exécution du contrat. Politique : https://www.revenuecat.com/privacy
Apple Inc. / Apple Distribution International Ltd. (États-Unis / Irlande) — achat intégré (In-App Purchase) sur iPhone et iPad : Apple encaisse le paiement, émet le reçu et gère le renouvellement et les remboursements ; nous ne recevons jamais les données de carte. Données que nous recevons : le reçu d'achat (via RevenueCat). Finalité : paiement des abonnements sur iOS. Base légale : exécution du contrat et obligation légale (fiscale). Politique : https://www.apple.com/legal/privacy/
Google LLC / Google Ireland Ltd. — Google Play Billing (États-Unis / Irlande) — achat intégré sur Android : Google encaisse le paiement, émet le reçu et gère le renouvellement et les remboursements ; nous ne recevons jamais les données de carte. Données que nous recevons : le jeton et l'état de l'achat (via RevenueCat). Finalité : paiement des abonnements sur Android. Base légale : exécution du contrat et obligation légale (fiscale). Politique : https://policies.google.com/privacy
Google LLC — Firebase Cloud Messaging (États-Unis) — distribue les notifications push des applications (sur iPhone, via l'Apple Push Notification service), uniquement si vous autorisez les notifications sur votre appareil. Données : le jeton push de l'appareil, la langue et le contenu de la notification. Finalité : les notifications push que vous activez dans les applications (par exemple, nouvelles Études). Le rappel quotidien de l'Odu du Jour est une notification locale, créée sur l'appareil lui-même, qui ne passe pas par Firebase. Base légale : consentement. Politique : https://firebase.google.com/support/privacy
Les transferts internationaux vers les États-Unis et d'autres pays sans décision d'adéquation reposent sur les clauses contractuelles types de la Commission européenne (avec l'avenant suisse, pour la nLPD) ou sur le EU-US / Swiss-US Data Privacy Framework, lorsque le sous-traitant est certifié. Pour le Brésil, ils suivent l'art. 33 de la LGPD. Nous ne vendons pas de données et ne les utilisons pas à des fins publicitaires.
Vos droits
En tant que personne concernée, vous avez le droit : d'accéder à vos données personnelles ; de demander la rectification de données inexactes ; de demander la suppression du compte et des données (droit à l'oubli) ; d'exporter vos données dans un format portable ; de vous opposer au traitement dans certaines circonstances ; et d'introduire une réclamation auprès de l'Autorité nationale de protection des données (ANPD) au Brésil, auprès de l'autorité de protection des données de votre pays de résidence dans l'Union européenne, ou auprès du PFPDT en Suisse. Pour exercer ces droits, contactez-nous via la page Contact.
Délégué à la protection des données (DPO)
Conformément à l'art. 41 de la LGPD et à l'art. 37 du RGPD, le délégué à la protection des données personnelles (Data Protection Officer) d'Ifá Wisdom peut être contacté aux coordonnées suivantes :
E-mail : contact@ifa-wisdom.com Page de contact : disponible sur /contact
Le DPO reçoit les demandes d'exercice des droits (accès, rectification, effacement, portabilité, opposition), les réclamations et les questions sur le traitement des données personnelles. Le délai de réponse est de 15 jours calendaires au maximum. Les demandes de suppression et d'exportation des données peuvent être faites directement sur /profile sans avoir à contacter le DPO.
Vous avez également le droit d'introduire une réclamation auprès de l'Autorité nationale de protection des données (ANPD — gov.br/anpd) au Brésil ou auprès de l'autorité de protection des données compétente de votre pays.
Durée de conservation
Nous conservons vos données uniquement pendant la durée nécessaire : les données de compte tant que vous maintenez une inscription active (supprimées dans les 30 jours suivant une demande de résiliation) ; l'historique des consultations selon votre préférence (vous pouvez archiver ou supprimer individuellement) ; les données de paiement pendant la durée légale obligatoire (7 ans pour les obligations fiscales) ; et les journaux de sécurité jusqu'à 90 jours.
Modifications de cette politique
Cette politique peut être mise à jour pour refléter des modifications de la législation, de nos pratiques ou des fonctionnalités de la plateforme. Nous notifierons les modifications importantes par e-mail ou par un avis sur la plateforme. La date de la dernière mise à jour est indiquée en bas de cette page.